![]() |
您现在的位置: 新语文 >> 企业管理 >> 战略管理 >> 信 息 化 >> 正文 |
|
|||||
全球企业的信息保密 | |||||
作者:佚名 人气:346 全球最全的财富中文资源平台 |
|||||
融合一家企业的传统方法是让员工在同一幢大楼里办公,而信息科技已经动摇了这一点。通过互联网联接起来的廉价计算网络,已在很大程度上改变了工作的组织方式,促使企业高管和政策制定者们努力探究随之而来的机遇与后果。其中一个后果,就是旨在保护商业信息隐私和安全的大战。如今,企业花费数十亿美元来应对10年前想不到的风险。 80年代,当许多欧美制造商面临与日本越来越大的质量差距时,它们发现,质量的突破不能由质控部门单独实现,而必须成为整个企业文化的一部分。同样,安全是每个人的责任。企业管理者不能消极待命,坐等信息安全警察的保护。信息主管必须阐明风险,而高管必须权衡这些风险。 思科公司(Cisco)的首席信息官布赖德•波斯顿(Brad Boston)描述了,他的部门如何从交通警角色(即对管理者的要求作出肯定或否定答复),转变为帮助管理者作出好的决策。“我们的职责,是指明风险以及此等风险所构成的实际威胁,并告诉他们各种应对方案。然后,他们会作出有关哪些风险可以接受,哪些风险不能接受的商业决策。” 企业上下的每一层都负有这种责任,直至董事会。一位首席信息官抱怨说,当他向董事会演示最新的IT应用技术时,董事们的眼睛发亮了。而当他谈到安全问题时,他们就心不在焉。董事会内部有成员了解各种风险,并能帮助其他成员看到此等风险,对于有效的IT管理是至关重要的。 如何在企业内开展IT安全风险知识的教育呢?首先,此种教育应针对具体职能并具有相关性。有太多安全管理者只是在散布恐慌心理,大喊狼来了以提高人们的意识。这种做法在短期能够赢得注意力,但没有长期效果。对首席信息官来说,要赢得并维持其他高管的信心,就需要从商业角度阐明风险和机遇,而不仅仅是预报厄运。 嘉吉公司(Cargill)的全球信息保护经理斯哥特•戴(Scott Day)向人们介绍了这一农业集团是如何划分其培训的。“我们识别了各种角色,以及担当这些角色的业务部门领导。业务经理需要知道什么?他的决策权将如何受到影响?我们之所以开展这项工作,是因为我们认为这么做有助于将此种知识融入企业文化。当每个人都知道自己的职责,以及自己须如何负责时,他们就会去准备自己需要的东西,并确保自己不会落伍。” 其次,在扩展了的企业中实现安全保障,需要对供应商和客户都进行仔细审查,换句话说,要对它们构成的安全风险进行持续评估。应向它们提供相关的风险警告,并鼓励它们改进安全工作。例如,许多金融企业要求客户使用最新版本的网页浏览器,这既保护了自己,也保护了客户。 有时候,保护扩展了的企业,意味着不与那些风险超过潜在效益的公司合作。富达公司(Fidelity)管理研究部的首席信息官吉姆•麦克唐纳(Jim MacDonald)表示,信息安全方面的问题,已经影响到该公司对合作伙伴的选择。 “对我们来说,与那些小型科技公司极富创意的系统合作是一个问题。我们喜欢那些公司,因为它们能帮助我们获得竞争优势,”他说道,“(但)当我们进入这些公司做安全评估时,(我们发现)安全往往不是这些公司重视的领域,而是它们的不足之处。对于是否与这类公司合作,我们的决定要更慢:我们看到了它们的技术,棒极了,但它们就是(对安全)重视不足。” 根据IT安全风险来评价供应商,与评估它们的财务风险或质量同样重要。正如通用汽车的供应链主管马克•希尔姆(Mark Hillman)所说的:“如果你有许多外包项目,那你就得戳一戳每一个人。”在这里“戳”是指评估信息安全风险,然后监督这种风险,如同监督这家供应商可能带来的任何其他风险。这意味着确保供应商在接入你的系统时不会损害你的网络安全,确保它们的安全措施足以保护你与之共享的知识产权。在一个扩展企业的新世界里,安全问题决不能被掉以轻心。 来源:金融时报 M•艾瑞克•约翰逊 |
|||||
财富论今——新的理念 心的飞越 | |||||
| 设为首页 | 劳动创造一切,财富造就神话 | |
财富论今-http://cf.xinyuwen.com 苏ICP备05013302号 |